Zedmos

Renseignement sur les menaces

Des indicateurs sur lesquels agir, pas un flux à trier

Des indicateurs sélectionnés avec un modèle de confiance, validés de façon croisée entre sources avant d'être promus, et livrés dans le format que le pare-feu comprend déjà.

Corroboration

Tous les indicateurs ne méritent pas le même traitement

Un domaine nommé par un seul flux et un domaine nommé par quatre flux indépendants, une confirmation par enrichissement actif et un pot de miel ne sont pas la même affirmation. Zedmos les classe par niveau, et seuls les niveaux que vous choisissez sont appliqués.

Vérifié

317 846

3% · indicateurs

Consensus multi-sources, confirmation active ou vérité terrain de pot de miel. Blocage sûr sans revue.

Fiable

883 394

7% · indicateurs

Corroboré, mais avec moins de preuves indépendantes. Livré par défaut aux côtés du niveau vérifié.

Communautaire

10 892 781

90% · indicateurs

Source unique ou confiance moindre. Disponible, non appliqué sauf demande de votre part.

Appliqué par défaut: 1 201 240 indicateurs

Ce qu'il contient

Domaines
11 051 907
Adresses IP
952 175
Empreintes de fichiers
72 033
Plages réseau
17 809
Empreintes JA3
97

Les dernières 24 heures

Où le catalogue a grandi depuis hier.

Adulte
+807 655
Logiciels malveillants
+4 613
Jeux d'argent
+4 375
Ransomware
+2 505
File sha256 malware
+1 119
Hameçonnage
+994

Vérification

Ce que nous lui faisons subir avant que vous ne l'appliquiez

Un grand catalogue qui bloque un prestataire de paie coûte plus qu'il ne rapporte. Voici les contrôles qui s'exécutent contre le catalogue lui-même, et leurs résultats les plus récents.

80%

Validation croisée

700 indicateurs échantillonnés revérifiés auprès de sources indépendantes

0

Test de la liste d'autorisation

54 domaines bien connus contrôlés contre une inclusion accidentelle — ayant fui

76%

Vitalité DNS

des domaines catalogués résolus et classés vivants, morts ou redirigés en gouffre

18 104

Faux positifs cloud attrapés

adresses situées dans de grandes plages cloud retenues hors des niveaux appliqués, pour qu'une IP partagée n'emporte pas Microsoft 365 avec elle

Ce qu'il peut attribuer

Familles de logiciels malveillants

  • Phishing99 342
  • Other30 029
  • js.clearfake20 090
  • Mirai19 461
  • Mobile C&C11 391
  • Botnet C&C11 138

Acteurs de menace

  • SilkParasite144
  • REF9334135
  • APT28132
  • Hive0163, Rhysida, Vanilla Tempest, TAG-124, ITG23125
  • BengalSEO109

Enrichi avec: greynoise · abuseipdb · virustotal

Diffusion

Il doit arriver dans une forme que vos outils lisent déjà

Le catalogue est compilé en instantanés et servi dans les formats qu'attendent un pare-feu, un résolveur et une chaîne SOC — il arrive donc sans couche de traduction à maintenir.

  • plain
  • suricata
  • pihole
  • opnsense
  • mikrotik
  • unbound-rpz
  • stix-2.1
  • taxii-2.1
  • misp
  • sigma
  • yara

16 Collections TAXII 2.1 · 50/87 sources en bonne santé en ce moment

D'où vient le renseignement

Une promotion par accord

Un indicateur est promu quand des sources indépendantes concordent, et c'est ce qui empêche une liste de blocage de se transformer en panne.

Des standards, pas un format maison

La confiance STIX 2.1 et la livraison TAXII, pour que le même renseignement alimente un SIEM et un pare-feu sans couche de traduction entre les deux.

Des exceptions cloud qui évitent de se tirer dans le pied

Les grandes plateformes de productivité sont protégées des blocages réseau trop larges, parce qu'un indicateur situé dans une plage cloud partagée ne doit pas couper la messagerie d'une entreprise.